Bazen bilgisayarınızı kullanırken, " anti-virüs yazılımı, az önce indirdiğiniz dosyanın virüs içerdiğini tespit etti" gibi içerikli bir mesaj görürsünüz , oysa o dosyayı indirdiğiniz verilerin kaynağının tamamen temiz olduğunu açıkça bilirsiniz! Çok fazla endişelenmeyin, bazen güvenlik yazılımları da yanlış sonuçlara varabilir, bu normaldir, ancak buradaki sorun şu: Bu verinin geçerli olup olmadığından nasıl emin olabiliriz?Gerçekten güvenli mi, yoksa sadece antivirüs yazılımının bir hatası mı?
Yanlış pozitif (yanlış kimlik doğrulama hatası), güvenlik yazılımlarında nadir görülen bir olgudur. Yanlış pozitiflerin de belirli biçimleri vardır. Bu, casus yazılım önleme programlarının kullanıcıların yanlışlıkla bilgisayarlarına kötü amaçlı bir kod tarafından saldırıya uğradığını düşünmelerine neden olduğu zamandır , oysa aslında hiçbir sorun yoktur. "Yanlış pozitif" terimi, meşru casus yazılım önleme uygulamalarının yanlışlıkla tehdit olarak tanımlandığı durumlarda da kullanılabilir. Bir içeriğin gerçekten güvenli olup olmadığını belirlemenin bazı yolları şunlardır.
Daha fazla referans almak için VirusTotal'ı kullanın
Farklı anti-virüs yazılımları bir dosyanın güvenliği konusunda farklı değerlendirmelerde bulunacaktır. Başka bir deyişle, yanlış kimlik doğrulaması yapılan bir dosyanın güvenliğine ilişkin algı tutarsız olacaktır. Bir dosya gerçekten yanlış tanımlanmışsa, yalnızca birkaç antivirüs programı dosyayı tehlikeli olarak işaretlerken diğerleri onu güvenli sayacaktır. VirusTotal'ın devreye girdiği yer burasıdır. VirusTotal, bir dosyayı 45 farklı anti-virüs programıyla taramamızı sağlayan bir araçtır, böylece anti-virüs programlarının o dosya hakkındaki görüşlerinin tutarlı olup olmadığını sentezleyebiliriz.
Yapmanız gereken, VirusTotal.com web sitesini ziyaret etmek ve kimlik doğrulaması için ihtiyacınız olan dosyayı yüklemek veya çevrimiçi dosyalar için URL'yi girmektir. Bahsedildiği gibi VirusTotal, dosyaları birçok farklı anti-virüs programıyla otomatik olarak tarayacak ve her programın o dosya hakkındaki özel değerlendirmesini size bildirecektir.
Bir dosyayı indirmeden önce güvenli olduğundan nasıl emin olabilirim?
Sonuçlar açısından, çoğu virüsten koruma programı dosyada bir sorun olduğunu düşünüyorsa büyük olasılıkla bir sorun vardır. Aksine, yalnızca birkaç anti-virüs programı bu dosyanın kötü amaçlı kod içerdiğini düşünürse, o zaman bunun yanlış pozitif olma olasılığı yüksektir. Ancak bu bilgilerin yalnızca referans amaçlı olduğunu ve dosyanın gerçekten tamamen güvenli olup olmadığını garanti edemeyeceğini de unutmayın.

İndirme kaynağının güvenilirliğini değerlendirin
İndirme dosyasını sağlayan web sitesinin güvenilirliğinin değerlendirilmesi de oldukça önemli bir faktördür. Dosya güvenilmez bir kaynaktan indirildiyse veya o web sitesi hakkında kesinlikle hiçbir bilginiz yoksa, dosyanın kötü amaçlı yazılım içerme olasılığı oldukça yüksektir. Özellikle e-posta yoluyla gönderilen içeriklerde daha da dikkatli olmanız gerekecek.
Öte yandan, dosya tamamen güvendiğiniz bir web sitesinden ve özellikle saygın bir yayıncıdan indirildiyse, antivirüs yazılımının uyarısını tamamen görmezden gelebilir ve o dosyayı her zamanki gibi kullanabilirsiniz. Bu açıdan dosyanın güvenliğinin doğrulanması konusunun güvenlik araçlarına değil size bağlı olduğu söylenebilir.
![Bir dosyanın yanlışlıkla kötü amaçlı kod içerdiği şeklinde tanımlanıp tanımlanmadığını nasıl bilebilirim? Bir dosyanın yanlışlıkla kötü amaçlı kod içerdiği şeklinde tanımlanıp tanımlanmadığını nasıl bilebilirim?]()
Ancak her durum mümkündür, burada kesin bir doğrulama olamaz. Örneğin, yayıncının web sitesinin güvenliğinin ihlal edilmiş olabileceğini varsayalım. Bu durum nadiren meydana gelir ancak imkansız değildir. Öte yandan, güvenlik programlarının erken uyarısı olmadan dosya indirme sırasında ortaya çıkan hatalar görürseniz, bu kötü bir işarettir, büyük olasılıkla kötü amaçlı yazılım içeren bir indirme işlemiyle karşılaşmışsınızdır. Kısacası sorun hâlâ, sizi kötü amaçlı yazılım indirmeniz için kandırmak üzere kurulmuş sahte bir web sitesi değil de, yayıncının gerçek web sitesinde olduğunuzdan emin olup olmadığınızdır. Dosyanın kaynağının güvenilirliğini doğrulamaya çalışın. Örneğin: Bankalar size asla e-postalara eklenmiş programlar göndermez.
Kötü amaçlı yazılım veritabanını kontrol edin
Bir virüsten koruma yazılımı kötü amaçlı dosyaları işaretlediğinde, size o dosyada bulunan kötü amaçlı yazılım türünün belirli bir adını verecektir. İnternette kötü amaçlı yazılım adlarını arayın; güvenlik şirketleri tarafından derlenen kötü amaçlı yazılım veritabanlarını içeren web sitelerine bağlantılar bulacaksınız. Burada size dosyanın tam olarak ne içerdiğini ve neden engellendiğini anlatacaklar.
![Bir dosyanın yanlışlıkla kötü amaçlı kod içerdiği şeklinde tanımlanıp tanımlanmadığını nasıl bilebilirim? Bir dosyanın yanlışlıkla kötü amaçlı kod içerdiği şeklinde tanımlanıp tanımlanmadığını nasıl bilebilirim?]()
Bazı durumlarda meşru dosyalar da kötü amaçlı yazılım olarak işaretlenebilir ve kötü amaçlarla kullanılıyor olabileceği için engellenebilir. Örneğin bazı antivirüs programları VNC sunucu yazılımını engelleyecektir. VNC sunucu yazılımı, bilgisayar korsanları tarafından bilgisayarınıza uzaktan erişim sağlamak için kullanılabilir, ancak ne yaptığınızı biliyorsanız ve bir VNC sunucusu kurmayı düşünüyorsanız güvenlidir.
Çok dikkatli ol!
Bir dosyanın gerçekten yanlış tanımlanıp tanımlanmadığından emin olmanın genel bir yöntemi veya açık bir yolu yoktur. Yapabileceğimiz tek şey, en uygun tahminleri yapmadan önce kanıt toplamak ve birçok farklı kaynaktan bilgi sentezlemektir. Kısacası, bir dosyanın gerçekte sahte kimlik doğrulaması yapılıp yapılmadığından emin değilseniz onu kullanmayın. Eşeği sağlam kazığa bağlamak!
Umarım harika bir koruma sistemi kurarsınız!
Daha fazla gör: